偽の暗号資産ウォレットアプリがMacの認証情報を狙うマルウェア「PamStealer」を拡散
macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ
macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ
新たなPamStealerの亜種が、偽の仮想通貨ウォレットインストーラーを通じてmacOSユーザーを狙っています。9月22日に公開された調査でJamf Threat Labsは、このマルウェアがパスワードやブラウザデータを窃取する一方、サーバー側が制御する復号プロセスを用いることでペイロードの解析を困難にしていると述
要約 bazinga.bizに繰り返しアクセスすると、広告ページ、あるいはCloudKey、SentinelGate、Meridianを名乗る偽の認証画面が表示されました。確認された認証ページはいずれも同一のClickFixコマンドを配信していました。 そのコマンドはupdate.shをダウンロードし、永続化用のLau
ありふれたパスワード入力プロンプトが、あっという間にmacOSのデスクトップを危険な罠へと変貌させることがあります。実際、ClickLockという名の新種の悪質なプログラムが、オペレーティングシステムを完全に麻痺させます。そして、所有者が重要な認証情報を差し出すまで、あらゆる機能を執拗に停止させ続
ハッカーが「ClickLock Stealer」と名付けられた新たに発見されたインフォスティーラーを使い、Macユーザーを積極的に標的にしていることが判明しました。エクスプロイトや権限昇格を必要とせず、ペーストして実行させるソーシャルエンジニアリング手法によって、Appleのネイティブなセキュリティ保護機能を回避しま
新種のmacOSマルウェア「ClickLock Stealer」が、ソーシャルエンジニアリングとプロセス強制終了を組み合わせることで同OSの防御機構を回避し、被害者から重要な情報を盗み出しています。 サイバーセキュリティ企業のGroup-IBは6月上旬にClickLock Stealerを発見しました。このマルウェア
CrashStealerは、Appleの「CrashReporter」コンポーネントを装う新型macOS情報窃取マルウェアです。Appleがノータライズ(公証)したインストーラーを利用してGatekeeperをすり抜け、ユーザーを騙してパスワードを入力させたうえで、ブラウザ、パスワードマネージャー、暗号資産ウォレ
Odyssey infostealerによる新たな攻撃活動が確認され、100カ国を超えるmacOSユーザーを標的にブラウザの認証情報、暗号資産ウォレット、クラウド設定ファイル、メッセージアプリのデータを窃取しています。 このマルウェアは永続化の仕組みも確立しており、正規の暗号資産ウォレットアプリケーションをトロイの木
AMOSはユーザーが悪意のあるターミナルコマンドを自分で実行することに依存しているSophos MDRはmacOS攻撃におけるClickFixスタイルのソーシャルエンジニアリングを特定したmacOSスティーラーレポートの半分がAMOSに関連しているが、Appleが対抗しているAtomic macOS Stealer(
Jamfのセキュリティ研究者が、Mac ユーザーを狙った新しい ClickFix スタイルの攻撃を発見しました。偽のAppleテーマのウェブページを通じて、「Macのディスク容量を取り戻す」方法に関する指示を提供しています。 悪意のあるページ(出典:Jamf) 誰もが対象のClickFix Cl